Awas! Malware Ini Bisa Kelabui Sistem Keamanan di Sistem Android 13

oleh
oleh

JPOL – Google baru meluncurkan Android 13 ke deretan ponsel Pixel buatan mereka pada 2 hari lalu atau lebih 16 September 2022.

Walau baru hitungan beberapa hari saja, pengembang malware Android telah menyesuaikan taktik mereka untuk melewati fitur keamanan “Restrited setting” atau “Pengaturan terbatas”.

Informasi, fitur ini diperkenalkan Google bersamaan dengan peluncuran sistem operasi Android 13 dan dipublikasikannya source code tersebut di AOSP.

Sebagai bagian dari rilis ini, Google bekerja untuk menangkal malware yang mencoba mengaktifkan izin Android yang kuat, seperti AccessibilityService.

Dengan memanfaatkan hal ini, pelaku kejahatan dapat melakukan berbagai upaya berbahaya dan tanpa diketahui oleh pengguna tablet dan HP Android.

Mengutip laporan tim ThreatFabric, Kamis (18/8/2022), malware Android baru ini mampu melewati fitur ini dan mengirim kode khusus untuk mengaktifkan akses istimewa diperangkat korban.

Threat Fabric menemukan sebuah dropper baru bernama “BugDrop” saat ini sedang dalam pengembangan, setelah banyak kelemahan pada fase awalnya.

BugDrop ini ini menampilkan kode mirip dengan Brox, proyek tutorial pengembangan malware didistribusikan secara bebas dan beredar di forum peretas.

Perbedaannya, pelaku melakukan modifikasi terhadap satu string fungsi penginstal sehingga dapat mengelabui sistem keamanan baru di Android 13.

via Liputan6